Содержание доступно на оригинальном языке
class="post-article">

NimMalware

Nim programlama dili ile derlenmis malware. winim 5.7.48 Windows API, puppy 4.9.4 HTTP istemcisi (allowAnyHttpsCertificate - SSL dogrulama atlatma), zippy 4.9.8 sikistirma kutuphanelerini kullanir. MinGW GCC 9.3-win32 ile derlenmis. 18 PE section, TLS anti-analiz.

Профиль угрозы
Тип Backdoor
Язык программированияNim
C2 ПротоколHTTP
Первое обнаружение2025
Цели Kuresel
Назначение / Возможности
  • Backdoor/HTTP C2
Для этого семейства пока не обнаружено C2-серверов.

Исследовательские отчёты (1)

Yüksek

NimMalware 3de6a48a -- winim5.7.48 puppy4.9.4 allowAnyHttpsCertificate zippy4.9.8 WinHttpSendRequest mingw-gcc-9.3 sinc-shellapi-windef 18-sections TLS | Yuksek

NimMalware 3de6a48a PE32 x86 811KB MinGW GCC 9.3. winim 5.7.48 + puppy 4.9.4 (allowAnyHttpsCertificate) + zippy. WinHttpSendRequest. 18 section TLS.

Читать отчёт →